0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)關(guān)如何確保IoT架構(gòu)安全

星星科技指導(dǎo)員 ? 來(lái)源:mouser ? 作者:Sravani Bhattacharjee ? 2023-05-09 10:15 ? 次閱讀

2020年市場(chǎng)上投入使用的物聯(lián)網(wǎng)IoT)設(shè)備將達(dá)260億臺(tái)。在如此巨大的市場(chǎng)中,保護(hù)這些設(shè)備產(chǎn)生的大量數(shù)據(jù)是一個(gè)至關(guān)重要的問(wèn)題。將數(shù)據(jù)傳輸?shù)皆粕虾蛷脑粕汐@取數(shù)據(jù)的過(guò)程中都會(huì)涉及許多中間跳轉(zhuǎn),導(dǎo)致延遲增加,因而云并不能全面地確保端到端物聯(lián)網(wǎng)架構(gòu)的安全。綜合多方因素來(lái)看,設(shè)計(jì)更靠近物聯(lián)網(wǎng)設(shè)備的安全智能,顯然是更有意義的解決方案。

網(wǎng)關(guān):物聯(lián)網(wǎng)架構(gòu)的入口點(diǎn)

在主流的物聯(lián)網(wǎng)架構(gòu)中,大部分入口和出口數(shù)據(jù)都通過(guò)邊緣網(wǎng)關(guān)來(lái)處理。網(wǎng)關(guān)負(fù)責(zé)將各個(gè)網(wǎng)段的數(shù)據(jù)聚合到一起,這些網(wǎng)段上運(yùn)行著各種各樣的協(xié)議,包括Wi-Fi、藍(lán)牙、Sigfox、蜂窩網(wǎng)絡(luò)以太網(wǎng)等。這種多協(xié)議共存的局面無(wú)疑增加了整個(gè)架構(gòu)的受攻擊面,而確保這些數(shù)據(jù)獲取和聚合點(diǎn)位的安全是極為重要的。在邊緣網(wǎng)關(guān)上對(duì)安全數(shù)據(jù)進(jìn)行實(shí)時(shí)安全分析、過(guò)濾和處理,可以改善內(nèi)部數(shù)據(jù)流量以及內(nèi)部和云之間雙向數(shù)據(jù)流量的安全態(tài)勢(shì)。隨著物聯(lián)網(wǎng)的規(guī)模越來(lái)越大,針對(duì)物聯(lián)網(wǎng)的威脅也在迅速發(fā)展。物聯(lián)網(wǎng)網(wǎng)關(guān)通常會(huì)直接點(diǎn)對(duì)點(diǎn)連接到內(nèi)部設(shè)備(類(lèi)似于消息隊(duì)列遙測(cè)傳輸網(wǎng)絡(luò)中的中介)。在受到攻擊時(shí),由于經(jīng)過(guò)安全加固的網(wǎng)關(guān)與物聯(lián)網(wǎng)設(shè)備距離很近,因而這些網(wǎng)關(guān)可以快速響應(yīng),從而控制并盡可能減少企業(yè)資產(chǎn)損失。

此外,加強(qiáng)物聯(lián)網(wǎng)網(wǎng)關(guān)安全還有助于減少網(wǎng)絡(luò)的受攻擊面。如果由網(wǎng)關(guān)來(lái)處理大部分邊緣分析和計(jì)算,那么物聯(lián)網(wǎng)流量需要穿越的跳數(shù)就會(huì)減少,從而降低了未經(jīng)授權(quán)的訪(fǎng)問(wèn)和中間人攻擊的風(fēng)險(xiǎn)。

將網(wǎng)關(guān)作為安全代理

工業(yè)4.0的用例涉及傳統(tǒng)網(wǎng)絡(luò)、協(xié)議(如Modbus)以及通過(guò)網(wǎng)關(guān)連接到工業(yè)物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的設(shè)備。在使用開(kāi)放式連接時(shí),傳統(tǒng)設(shè)備將暴露在新的威脅之下,而這些威脅是它們?cè)谠O(shè)計(jì)時(shí)從未考慮過(guò)的。在這種場(chǎng)景下,將安全功能集成到物聯(lián)網(wǎng)網(wǎng)關(guān)中是唯一的選擇,此時(shí)網(wǎng)關(guān)即作為其連接的傳統(tǒng)設(shè)備的安全代理。

物聯(lián)網(wǎng)網(wǎng)關(guān)還可以作為資源受限的物聯(lián)網(wǎng)設(shè)備、傳感器和執(zhí)行器的安全代理,這些設(shè)備的CPU資源、電池壽命和存儲(chǔ)容量都是有限的。這樣,它們就可以處理復(fù)雜的密碼安全功能,如安全訪(fǎng)問(wèn)、認(rèn)證和加密。

在虛擬化平臺(tái)上,一個(gè)管理程序可以運(yùn)行多個(gè)虛擬設(shè)備。此時(shí),虛擬網(wǎng)關(guān)實(shí)例可以作為整個(gè)硬件平臺(tái)的信任錨點(diǎn)來(lái)執(zhí)行各種信任功能,如相互認(rèn)證、基于證書(shū)的訪(fǎng)問(wèn)控制、遠(yuǎn)程啟動(dòng)、更新證明、防火墻和深度數(shù)據(jù)包檢查,并且這些基于軟件的安全功能與每個(gè)虛擬機(jī)的客戶(hù)操作系統(tǒng)相隔離。這種配置就類(lèi)似于將安全網(wǎng)關(guān)部署在設(shè)備內(nèi)部而非設(shè)備之前。

物聯(lián)網(wǎng)網(wǎng)關(guān)的安全設(shè)計(jì)

鑒于上述用例,物聯(lián)網(wǎng)網(wǎng)關(guān)的設(shè)計(jì)必須始終保證易受威脅的物聯(lián)網(wǎng)架構(gòu)的安全。物聯(lián)網(wǎng)網(wǎng)關(guān)的安全體現(xiàn)在兩個(gè)方面上:

確保設(shè)備的安全
確保網(wǎng)關(guān)的安全

在物聯(lián)網(wǎng)環(huán)境中,設(shè)備和網(wǎng)關(guān)都容易受到各種威脅途徑的影響,包括欺騙、拒絕服務(wù)、軟硬件破壞、數(shù)據(jù)竊取和提權(quán)。根據(jù)部署網(wǎng)關(guān)的預(yù)期用例,您可以使用各種威脅建模技術(shù)來(lái)確定網(wǎng)關(guān)中要實(shí)施的安全控制措施,以保護(hù)物聯(lián)網(wǎng)設(shè)備。例如,當(dāng)物聯(lián)網(wǎng)網(wǎng)關(guān)作為傳統(tǒng)網(wǎng)絡(luò)和設(shè)備的安全代理時(shí),可以在網(wǎng)關(guān)中實(shí)施防火墻(基于硬件或軟件定義)、基于規(guī)則的流量過(guò)濾和白名單功能。

需要注意的是,這些安全功能的目的是為了保護(hù)連接到網(wǎng)關(guān)的設(shè)備,因而網(wǎng)關(guān)本身必須是安全的;如果網(wǎng)關(guān)被入侵,所有配套的安全技術(shù)都將失去作用。為了保證網(wǎng)關(guān)的安全,必須在設(shè)計(jì)時(shí)就考慮到端點(diǎn)安全控制。

身份和訪(fǎng)問(wèn)控制

網(wǎng)關(guān)在參與數(shù)據(jù)交換之前,需要一個(gè)信任根來(lái)確認(rèn)自己在網(wǎng)絡(luò)中的身份??梢詫⒕W(wǎng)關(guān)設(shè)計(jì)為信任錨,并配備基于密鑰的訪(fǎng)問(wèn)控制,從而只允許經(jīng)過(guò)授權(quán)的用戶(hù)和設(shè)備訪(fǎng)問(wèn)。為了保護(hù)密鑰、證書(shū)等機(jī)密信息,可以實(shí)施安全存儲(chǔ)或保險(xiǎn)庫(kù)。

通常,網(wǎng)關(guān)會(huì)暴露在嚴(yán)苛的戶(hù)外環(huán)境中。采用防破壞硬件可以保護(hù)它們免受物理?yè)p壞。

OTA更新和安全啟動(dòng)

OTA更新可確保網(wǎng)關(guān)運(yùn)行最新的軟件和固件,避免受到常見(jiàn)漏洞和風(fēng)險(xiǎn)的影響。安全啟動(dòng)可確保網(wǎng)關(guān)啟動(dòng)的是完整性和真實(shí)性已通過(guò)加密驗(yàn)證的固件映像,防止使用惡意固件啟動(dòng)網(wǎng)關(guān)。

可見(jiàn)性和威脅檢測(cè)

細(xì)粒度的事件日志可以讓人們更深入地了解網(wǎng)關(guān)中運(yùn)行的進(jìn)程,這對(duì)安全審計(jì)很有用,并且有助于開(kāi)展自動(dòng)化威脅檢測(cè)和故障排除。在物聯(lián)網(wǎng)環(huán)境中,人員對(duì)設(shè)備的可訪(fǎng)問(wèn)性可能會(huì)受限,因而更加實(shí)用的方法是通過(guò)機(jī)器學(xué)習(xí)人工智能來(lái)自動(dòng)檢測(cè)威脅。通過(guò)機(jī)器學(xué)習(xí),我們能夠識(shí)別行為基準(zhǔn),并且能夠檢測(cè)甚至預(yù)防異常情況的發(fā)生。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5427

    瀏覽量

    171791
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    114

    文章

    5827

    瀏覽量

    170406
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44671

    瀏覽量

    373707
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何確保網(wǎng)購(gòu)安全,更好的購(gòu)物呢?

    也有很多無(wú)辜的用戶(hù)被欺騙。如何才能避免這些呢,下面是一些方法,您可以使用,以確保您的網(wǎng)上購(gòu)物安全:1。HTTPS你應(yīng)該看到在一個(gè)在線(xiàn)支付的第一件事是是否支付網(wǎng)關(guān)有一個(gè)HTTPS URL。在這個(gè)網(wǎng)址是指
    發(fā)表于 02-23 11:11

    【轉(zhuǎn)帖】一文讀懂IoT網(wǎng)關(guān)設(shè)計(jì)

    :不同IoT應(yīng)用程序?qū)?b class='flag-5'>網(wǎng)關(guān)的CPU及其相關(guān)模塊的需求差異很大。有些應(yīng)用程序可能對(duì)計(jì)算能力要求很高,這就需要一個(gè)具有浮點(diǎn)計(jì)算能力的強(qiáng)大處理器;有些應(yīng)用程序可能對(duì)安全性敏感,這就需要一個(gè)帶有硬件增強(qiáng)功能的CPU
    發(fā)表于 10-01 22:26

    詳解IoT網(wǎng)關(guān)設(shè)計(jì)

    :不同IoT應(yīng)用程序?qū)?b class='flag-5'>網(wǎng)關(guān)的CPU及其相關(guān)模塊的需求差異很大。有些應(yīng)用程序可能對(duì)計(jì)算能力要求很高,這就需要一個(gè)具有浮點(diǎn)計(jì)算能力的強(qiáng)大處理器;有些應(yīng)用程序可能對(duì)安全性敏感,這就需要一個(gè)帶有硬件增強(qiáng)功能的CPU
    發(fā)表于 06-17 04:21

    淺析PSA平臺(tái)安全架構(gòu)

    做出商業(yè)決策,而消費(fèi)者需要確保他們的互聯(lián)家居和數(shù)字生活不會(huì)被黑客攻擊。近期的攻擊和安全研究表明,在極端情況下,設(shè)計(jì)不佳的連接設(shè)備有可能被攻陷并導(dǎo)致互聯(lián)網(wǎng)基礎(chǔ)架構(gòu)的關(guān)鍵部件被破壞,甚至影響到我們的
    發(fā)表于 07-25 07:27

    什么是汽車(chē)安全網(wǎng)關(guān)?

    的風(fēng)險(xiǎn),通過(guò)網(wǎng)關(guān)可以設(shè)計(jì)出更安全,更穩(wěn)健,功能性更強(qiáng)的車(chē)載網(wǎng)絡(luò)。汽車(chē)網(wǎng)關(guān)功能有哪些?實(shí)現(xiàn)無(wú)縫通信的網(wǎng)關(guān)具備很多功能,包括:? 執(zhí)行數(shù)據(jù)路由轉(zhuǎn)發(fā)? 支持全車(chē)范圍的新應(yīng)用?
    發(fā)表于 03-24 12:10

    物聯(lián)網(wǎng)網(wǎng)關(guān)和通用網(wǎng)關(guān)平臺(tái)設(shè)計(jì)挑戰(zhàn)是什么?

    本文介紹一個(gè)“無(wú)線(xiàn)網(wǎng)橋”的IoT網(wǎng)關(guān)平臺(tái)架構(gòu),該網(wǎng)關(guān)平臺(tái)靈活可變,支持不同的無(wú)線(xiàn)通信技術(shù)。我們還將探討“物”與“云”通過(guò)IoT網(wǎng)關(guān)平臺(tái)交換信
    發(fā)表于 05-17 06:21

    介紹ZigBee網(wǎng)關(guān)架構(gòu)

    前面的文章中,我們通過(guò)實(shí)際案例介紹了 ZigBee 網(wǎng)關(guān)架構(gòu),相信大家對(duì)于網(wǎng)關(guān)該如何挑選合適的器件來(lái)實(shí)現(xiàn)相應(yīng)功能有了一定了解。那么本文將從硬件設(shè)計(jì)的角度來(lái)繼續(xù)網(wǎng)關(guān)的話(huà)題!硬件電路是
    發(fā)表于 11-11 08:18

    基于MIPS CPU怎么實(shí)現(xiàn)iot節(jié)點(diǎn)和網(wǎng)關(guān)?架構(gòu)如何提升系統(tǒng)性能和安全

    本篇文章主要向大家介紹基于MIPS CPU和微控制器來(lái)實(shí)現(xiàn)每個(gè)IoT節(jié)點(diǎn)和IoT網(wǎng)關(guān),以及并行化、安全和虛擬化的架構(gòu)設(shè)計(jì)是怎樣提升系統(tǒng)性能和
    發(fā)表于 07-09 10:06 ?1265次閱讀
    基于MIPS CPU怎么實(shí)現(xiàn)<b class='flag-5'>iot</b>節(jié)點(diǎn)和<b class='flag-5'>網(wǎng)關(guān)</b>?<b class='flag-5'>架構(gòu)</b>如何提升系統(tǒng)性能和<b class='flag-5'>安全</b>

    基于MIPS CPU和微控制器來(lái)實(shí)現(xiàn)IoT節(jié)點(diǎn)和IoT網(wǎng)關(guān)的高安全

    它的安全,同時(shí)要采用最低的功耗、成本以及占用的空間。邊緣節(jié)點(diǎn)的一些復(fù)雜的處理任務(wù)可以放到IoT網(wǎng)關(guān)來(lái)執(zhí)行,這樣帶來(lái)的不僅僅是安全智能還可能更多。 I
    發(fā)表于 05-24 14:47 ?1505次閱讀
    基于MIPS CPU和微控制器來(lái)實(shí)現(xiàn)<b class='flag-5'>IoT</b>節(jié)點(diǎn)和<b class='flag-5'>IoT</b><b class='flag-5'>網(wǎng)關(guān)</b>的高<b class='flag-5'>安全</b>性

    物聯(lián)網(wǎng)網(wǎng)關(guān)安全性設(shè)計(jì)

    通過(guò)使用IoT網(wǎng)關(guān)開(kāi)發(fā)項(xiàng)目,開(kāi)始考慮安全性和安全性。
    的頭像 發(fā)表于 11-14 06:20 ?4469次閱讀

    IoT系統(tǒng)架構(gòu)和網(wǎng)絡(luò)類(lèi)別

    通常,IoT設(shè)備以三種基本方式與網(wǎng)絡(luò)中的其他設(shè)備連接:直接與其他設(shè)備連接,經(jīng)IoT網(wǎng)關(guān)再連接到外部網(wǎng)絡(luò),作為IoT網(wǎng)關(guān)連通
    的頭像 發(fā)表于 11-13 17:52 ?3679次閱讀

    詳解LoRa是如何確保物聯(lián)網(wǎng)安全與如何實(shí)踐的?

    確保物聯(lián)網(wǎng)(IoT)部署的功能安全和信息安全不僅是選擇正確的協(xié)議的問(wèn)題,它還依賴(lài)于實(shí)施過(guò)程以及最佳實(shí)踐和行業(yè)標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 03-16 16:37 ?2835次閱讀

    IOT網(wǎng)關(guān)是什么,它的功能都有哪些

    IOT網(wǎng)關(guān) IOT網(wǎng)關(guān)即物聯(lián)網(wǎng)網(wǎng)關(guān),實(shí)現(xiàn)感知網(wǎng)絡(luò)與通信網(wǎng)絡(luò),以及不同類(lèi)型感知網(wǎng)絡(luò)之間的協(xié)議轉(zhuǎn)換,既可以實(shí)現(xiàn)廣域互聯(lián),也可以實(shí)現(xiàn)局域互聯(lián)。計(jì)訊
    的頭像 發(fā)表于 07-11 16:37 ?7320次閱讀

    什么是IOT網(wǎng)關(guān),網(wǎng)關(guān)的功能都有哪些

    IOT網(wǎng)關(guān)。 IOT網(wǎng)關(guān)是物聯(lián)網(wǎng)網(wǎng)關(guān),可以實(shí)現(xiàn)感知網(wǎng)絡(luò)、通信網(wǎng)絡(luò)和不同類(lèi)型感知網(wǎng)絡(luò)之間的協(xié)議轉(zhuǎn)換,實(shí)現(xiàn)廣域聯(lián)系和局域聯(lián)系。LTE-658具有
    發(fā)表于 08-11 17:28 ?3980次閱讀

    IoT網(wǎng)關(guān)在工業(yè)應(yīng)用中的重要性及應(yīng)用

    。IoT網(wǎng)關(guān)的核心功能在于其數(shù)據(jù)匯集、協(xié)議轉(zhuǎn)換、遠(yuǎn)程管理、安全防護(hù)等方面,是物聯(lián)網(wǎng)設(shè)備與云端服務(wù)平臺(tái)之間溝通的橋梁。 ? 二、IoT網(wǎng)關(guān)在工
    的頭像 發(fā)表于 06-12 16:17 ?422次閱讀